Добавить новость

Инфекционист Викулов рассказал, опасна ли водопроводная вода

ТАСС: следователи провели допросы по делу парка «Патриот»

Московские НКО приглашают жителей столицы на городские фестивали

Лекции об экологии и игры в гольф пройдут ко Дню физкультурника в Воскресенске



Новости сегодня

Новости от TheMoneytizer

Новый троян проникает в корпоративные сети

Появился троян удаленного доступа – «SharpRhino», созданный специально для проникновения в корпоративные сети. О средствах защиты против нового трояна рассказал киберэксперт Дмитрий Овчинников.

Вредоносный софт под названием «SharpRhino» помогает хакерам добиться начального заражения, повысить привилегии в зараженных системах, выполнить определенные PowerShell-команды и далее – развернуть вымогательский софт.

Исследователи Quorum Cyber, обнаружившие новый троян, используемый группой вымогателей Hunters International сообщают, что он распространяется через спонсируемый в Google Ads сайт-двойник, который имитирует Angry IP Scanner – легитимный инструмент для сетевого сканирования, используемый IT-профессионалами.

С начала этого года хакерская группировка объявила о 134 атаках с использованием вымогательского ПО против различных организаций по всему миру.

Новая тактика Hunters International, включающая создание сайтов, имитирующих легитимные сетевые инструменты, указывает на то, что они нацелены на IT-специалистов с целью взлома учетных записей с повышенными привилегиями.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что новый вирус-шифровальщик демонстрирует классический подход в своей работе для подобного класса вредоносного ПО. «Распространение производится посредством фишинговых атак, а дальше идет этап развертывания, повышения привилегий и выполнения нелегитимных действий. Возможно, для антивирусного ПО этот вирус представляет из себя новую сигнатуру, однако, для ПО класса UEBA, данный вредонос не представляет из себя чего-то нового. Например, продукт Ankey ASAP посредством ИИ уже обучен выявлять подобные вирусы, даже если они еще не получили известности. Продукт с модулем UEBA анализирует дерево процессов, что позволяет выявить маскировку вируса под легитимное ПО, а также выполняет анализ операций с файлами на основе признаков работы ransomware. Обработчики событий позволяют засечь операции: по повышению привилегий, неправомерное использование утилит администрирования или их не типовое использование. Все это, в совокупности с обработкой событий, поступающих от SIEM и последующим их скорингом, позволяет надежно защитить сеть от подобного вида угроз и атак нулевого дня», – сказал Дмитрий Овчинников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Свыше 30 студентов пройдут практику в подмосковном стройнадзоре

ТАСС: следователи провели допросы по делу парка «Патриот»

Мосбиржа вслед за ЦБ закрыла данные по торгам валютой: что это значит для инвесторов

Инфекционист Викулов рассказал, опасна ли водопроводная вода

Музыкальные новости

Продюсер Лавров: Киркоров годами выступал на юге бесплатно, работал «на кассу»

Современная ноздревщина: почему герои Гоголя никуда не делись

Вышел сериал Евгения Стычкина "Игры" о проведении Олимпиады-80 в Москве

Лучших сотрудников филиала «Красноярский» компании «ЛокоТех-Сервис» поощрили накануне празднования Дня железнодорожника

Новости России

Какие праздники отмечаются в России и мире 7 августа 2024 года

В Павловском Посаде с успехом прошел моноспектакль «Человеческий голос»

Нижегородка рассказала о плюсах и минусах отдыха в Грузии

Путин поручил создать механизм списания долгов регионов России

Экология в России и мире

Выставка CPM обновит экспозицию

Рустэм Султанов возродил в «Звёздном доме» традиции космического поп-рока

Губернатор Оренбургской области Денис Паслер посетил Оренбургский ЛРЗ Желдорреммаш в рамках празднования Дня железнодорожника

Театр «Русский балет» представляет постановку балета  «Щелкунчик» на сцене Михайловского театра

Спорт в России и мире

Кафельников не видел, что на ОИ-2024 его назвали нейтральным спортсменом

У России будет медаль на Олимпиаде в Париже

Новак Джокович написал пост после победы на Олимпиаде в Париже

Олимпиада в Париже. Новак Джокович впервые в карьере выигрывает золото Игр

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Пенсии работающих пенсионеров начнут индексироваться с 2025 года

"Чайф", БАЭС, "Оленьи ручьи": что станет достоянием Среднего Урала?

С августа были повышены страховые пенсии более миллиона работающих пенсионеров Москвы и Московской области

Системный Софт и международный разработчик решений для управления устройствами Scalefusion объявляют о партнерстве











Топ новостей на этот час

Rss.plus






Московские НКО приглашают жителей столицы на городские фестивали

Склад c ума: российские ученые создали первого робота-грузчика

Нальчик примет звёзд российского футбола

Инфекционист Викулов рассказал, опасна ли водопроводная вода